elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


  Mostrar Temas
Páginas: 1 ... 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 [26] 27 28 29 30 31 32 33 34 35 36
251  Foros Generales / Sugerencias y dudas sobre el Foro / Novedad: Videos youtbe de alta calidad en el foro en: 13 Noviembre 2008, 18:35 pm
Citar
Llevaba tiempo buscando este gran truco y por fin lo he encontrado. Si te fijas, muchos vídeos de YouTube tienen debajo la opción “ver con alta calidad“, pero hasta ahora esta opción sólo funcionaba cuando se veía el vídeo desde la web de YouTube. La URL y el código embed del vídeo sólo permiten, de momento, poner en un post el vídeo en calidad estándar.

Con este truco podrás poner en tu blog o web un vídeo de YouTube en alta calidad. Apunta. Es muy sencillo, tan sólo tienes que añadir la siguiente cadena tal cual: &ap=%2526fmt%3D18 al final de la dirección del video, y ya está, el vídeo que mostrará es el de alta calidad.

Por ejemplo, cojamos “al azar” el vídeo de mis últimas vacaciones ;-)  Con el truco quedaría así:
http://www.youtube.com/v/vaPYypfZ8wk&ap=%2526fmt%3D18


Ahora los vídeos incrustados en el foro llevan el código:



Código:
&ap=%2526fmt%3D18

Con lo que si el vídeo está disponible en alta calidad se muestra directamente.

Fuente:
http://www.netambulo.com/2008/11/11/como-poner-un-video-de-youtube-con-alta-calidad-en-un-post/
252  Comunicaciones / Hacking Mobile / Análisis forense de dispositivos GPS TomTom en: 24 Octubre 2008, 20:42 pm
Para justificar un análisis de un dispositivo GPS es necesario saber que información podemos extraer de él. En el caso de TomTom podemos extraer:

    * Información del dispositivo: Número de serie del dispositivo, el número de modelo, la versión del programa y la versión del los mapas con sus números de serie.
    * Localizaciones: Lugar marcado como casa, una lista de destinos recientes y antiguos viajes.
    * Listas de llamadas y mensajes de texto: Cuando está instalado en un teléfono móvil puede contener información sobre: llamadas realizadas, llamadas recibidas y mensajes de texto enviados y recibidos.
    * Contactos: Aunque no esté instalado en un teléfono móvil permite agregar datos de contactos. En el caso de estar instalado en un teléfono móvil añadirá la agenda del teléfono como contactos.
    * Información conexiones Bluetooth: Nombre, identificador MAC y lista de dispositivos conectados con su correspondiente identificador MAC.
    * Información del usuario.


También hay que tener en cuenta las posibles filosofías de trabajo distintas que puede tener los dispositivos GPS TomTom, que son:

    * Modelos TomTom con ranura de tarjeta SD: La información que queremos extraer se guarda en tarjetas de memoria SD. La aplicación y los mapas se almacenan en la tarjeta SD ya que no poseen otro medio de almacenamiento. Dentro de este grupo podemos incluir las PDA y los teléfonos móviles con GPS.
    * Modelos de TomTom con disco duro interno: Toda la información se guarda en un disco duro interno y la única forma de acceder es conectando el dispositivo a un PC.


Para empezar el análisis tenemos que tener en cuenta, basándonos en los datos relativos a la filosofía de trabajo del dispositivo, dos metodologías concretas:

Cuando se trata de un TomTom con ranura de tarjeta SD:

    * No se debe encender el dispositivo debido a que sobrescribirá datos sobre su posición y se corromperá el escenario. En caso de PDA o teléfonos móviles con no cargar la aplicación es suficiente.
    * Retirar la tarjeta SD y protegerla contra escritura, para evitar así que se pueda corromper el escenario.
    * Realizar una imagen de la misma.


Cuando se trata de un TomTom con disco duro interno:

    * Para extraer la información es necesario encender el dispositivo. Como consecuencia corre el peligro de activar la aplicación y al recibir la señal de los satélites corromper el escenario. Entonces hay que inhibir la señal de los satélites con una jaula de Faraday, se puede emplear para tal efecto, papel de aluminio, envolviendo completamente el dispositivo.
    * Realizar una imagen del disco duro.


Después de tener en cuenta estas recomendaciones, la información se extrae de los siguientes archivos:

    * *.cfg: Los nombres de los ficheros dependen de la versión y se encuentra en la carpeta del mapa. Suele llamarse ' Mapsettings.cfg' o (nombre del mapa).cfg. Puede haber más de un mapa instalado, el mapa actual se puede encontrar en el archivo ' currentmap.dat'. Estés archivos cfg contienen: localización marcada como casa, favoritos, direcciones manualmente incorporadas, viajes recientes, detalles de antiguos viajes, última posición antes de apagarlo (solo en modelos antiguos).
    * CurrentLocation.dat: Última posición antes de apagarlo.
    * ttgo.bif o ttnavigator.bif: Información general del dispositivo, número de modelo, número de serie, contraseña de usuario.
    * Settings.dat: Conexiones Bluetooth: nombre, identificador MAC y lista de dispositivos conectados con su correspondiente identificador MAC. Información introducida por el usuario como: nombre, número de teléfono, dirección…
    * Called.txt: Llamadas realizadas, en el caso de que se trate de un teléfono móvil GPS. Hechas a través de la aplicación TomTom.
    * Callers.txt: Llamadas recibidas, en el caso de que se trate de un teléfono móvil GPS. Recibidas a través de la aplicación TomTom.
    * Contacts.txt: Información acerca de los contactos.
    * Inbox.txt: Mensajes de texto que ha recibido a través de la aplicación TomTom.
    * Outbox.txt: Mensajes de texto enviados a través de la aplicación TomTom, en el caso de que se trate de un teléfono móvil GPS.


La mayoría de los datos son fáciles de interpretar, pero el último viaje realizado tiene una peculiaridad basada en el funcionamiento de la aplicación. Cuando se traza un viaje, existe un punto origen y un punto destino, si se sigue la ruta marcada eses datos quedaran grabados y son fáciles de interpretar. Pero cuando en el viaje el usuario se equivoca y la aplicación recalcula la ruta, el punto origen varia y seria el lugar donde se ha recalculado la ruta. Esta situación puede ser engañosa, a la hora de realizar el análisis forense, porque el punto origen grabado no sería el original. Para evitar esto, hay que recuperar todos los archivos borrados del disco o tarjeta. Gracias a ellos podremos saber la última ruta exactamente y también otras rutas anteriormente realizadas.

Existe una herramienta gratuita para análisis forense de TomTom se trata de TomTology y con ella podemos descifrar: localización marcada como casa, los favoritos, destinos recientes, últimos viajes, guía telefónica, contactos, llamadas recibidas y llamadas enviadas.

TomTology también analiza los archivos borrados para realizar un correcto informe. Además presenta los informes en formato HTML e incluye la posibilidad de exportar los datos ha Google Earth.

Más información y descarga de TomTology:
http://www.forensicnavigation.com/#/products/4527490520

Visto en:
http://vtroger.blogspot.com/2008/10/anlisis-forense-de-dispositivos-gps.html
253  Foros Generales / Sugerencias y dudas sobre el Foro / Personaliza el diseño del foro (elegir theme) en: 17 Octubre 2008, 17:15 pm
En tu Perfil

Configuración de Apariencia y Diseño

Aparece:

Tema actual: Azul clásico (por defecto) (cambiar)

Haz click en Cambiar para escoger el tema


Nota: El cambio de theme tarda un poco en aparecer visible por pantalla, ya que el sistema del foro guarda en caché durante varios minutos el template viejo.


Elige, escoge el tema que desees:


1) - Gris (usado hace unos años) Desactualizado pero sigue funcionando.



2) - Classic (El clásico de SMF por defecto)



3) - Azul clásico Tema Actual por defecto en el foro (diseñador por morris (MX), cuántico (RD) y compañía)



4) -  elhacker.net 2.0 Nuevo (creado por wvb)



5) - elhacker.NET WEB (diseño usado en el CMS de la web) Creado por WHK



6) - Dark Theme (Tema Oscuro) Creado por raul338




Y click en "Usar este tema"

El nuevo tema tardará unos segundos en aparecer debido a la caché del php del foro y del navegador, debes esperar un mínimo de 5 minutos antes  de poder visualizar el nuevo tema escogido.
254  Foros Generales / Sugerencias y dudas sobre el Foro / Historia de elhacker.net en: 11 Septiembre 2008, 14:15 pm
Un poco de repaso a la historia de elhacker.net, explicando algunos de los "acontecimientos" más destacados, anécdotas, momentos "históricos".

Seguramente habrá una segunda parte, porque todavía falta mucha cosa por explicar.



  • -  Los inicios: el Dominio hacker.es.org (Año 2000)

El primero dominio de elhacker.net fue el dominio gratuito y de segundo nivel hacker.es.org

Antes de eso, la web estaba hospedada en hostings gratuitos y era más bien una página personal que otra cosa.

En febrero 2001 se registra el dominio de elhacker.net

Uno de los posible nombres de dominios era undersec (.com, .net o .org) pero se descarta por estar registrado y usado por el grupo UnderSec. Una lástima porque ahora han "desaparecido" jeje y era un nombre dominio que me gustaba bastante.




  • - Hosting en casa de bandido


¿Y quién es bandido? Bueno pues su identidad permanecerá en secreto... pero es un señor que vive en Barcelona y que nos conocimos en el IRC en DALnet hace ya unos cuántos años.

Por diferentes problemas de capacidad con hostings de pago,  el Sr. bandido hospedo durante meses el dominio de elhacker.net en un servidor en su casa de Barcelona.



  • - Noticia falsa por confusión en barrapunto: (Octubre 2001)

elhacker.net no tiene ni un año de vida y ya aparece en la portada de barrapunto.com y encima por algo malo jaja

Titular de barrapunto en Octubre 2001

Un web restringe la distribución de COMOS
http://barrapunto.com/index.pl?issue=20011018

Comentarios (no tienen desperdicio)
http://barrapunto.com/article.pl?sid=01/10/18/1812233

Citar
estudiar acciones desde Hispalinux.

Empiezan las clásicas burlas "susodicho jaiker", "pondrán en jaque al "hacker" y un largo etcétera.

La explicación de todo el lío es que no querían que linkearan las descargas y por eso comentaba que si te has bajado ese fichero de otra página web informaras. A partir de eso, alguien sacó de contexto la explicación y se invento una bonito historia de restringir la distribución de un how-to.

No ha sido la única vez que elhacker.net aparece en la portada de barrapunto.com (también ha aparecido en meneame.net en diferentes ocasiones y en slashdot, y dejar constancia, que el efecto meneame es muy flojito comparado con el efecto slashdot)

Detener un DDoS
http://barrapunto.com/articles/06/08/27/0759214.shtml

Y cómo siempre, los comentarios graciosos nos e han hicieron esperar:

Citar
a páginas como estas de juakers con calaveras y huesos y los mil y un trucos para robarle la contraseña de hotmail a tu novia,

Citar
Ya hablan de conquistar securityfocus con sus pateticos advisories...



  • - Denuncia MPAA (Febrero 2002)

La Motion Picture Association of America (MPAA, ‘Asociación Cinematográfica de Estados Unidos’), es una asociación industrial formada por:

-  Buena Vista (The Walt Disney Company)
-  Sony Pictures
-  Paramount Pictures (Viacom, que compró DreamWorks en febrero de 2006),
-  20th Century Fox (News Corporation)
-  Universal Studios (NBC Universal)
- Warner Bros. (Time Warner)

La Digital Millennium Copyright Act (DMCA) avisa con denunciar a elhacker.net. El hosting cancela inmediatamente el servidor de elhacker.net y nos dejan sin hosting de un día para otro. Simplemente avisan que han recibido un aviso de denuncia y que lo sienten, pero lo cancelan todo (sin devolver el dinero, por cierto).

¿El motivo de la denuncia?

De lo más ridículo. Enlazar a la página web oficial del DeCSS. El noruego DVD Jon explicó la manera de descifrar un DVD y a los de la industria cinematográfica les entró el pánico....

Simplemente por poner un link hacía otra página ya amenazan con denunciarte. Viva la expresión de libertad...

Todo quedó en un aviso de denuncia y la cosa no pasó a mayores. Pero faltaba encontrar un nuevo hosting.



  • - Se crea un chat conjunto entre: (Junio 2002)

Gracias a la "amistad" entre varias páginas webs se decide crear un chat común con algunas de las páginas más conocidas sobre hacking del momento.

- prehackers.com (Los primeros pasos de un hacker, ahora hispabyte)
- vanhackez.com (La Taberna de Van Hackez, de replicante y más tarde del amigo canario Lechuk)
- infohackers.org (La "controvertida" Asociación Información de Hackers, AIH)
- elhacker.net

El chat funcionaría durante un tiempo sin problemas, pero se acabaría cancelando por convertirse en un nido de lammers.



  • - - Denuncia AFYVE 2003 (Elinks)

Un nuevo aviso de denuncia de la AFYVE (Asociación Fonográfica y Videográfica Española).

¿El motivo?

Elinks a discografía española.



  • - Aviso posible denuncia Grupo ECC (Año 2004, Octubre)

Recibo un burrofax con un "Requerimiento de la empresa Grupo ECC" donde me "amenazan" con denunciarme por los comentarios de un forero sobre el grupo ECC que según ellos "son actos denigratorios y presuntamente injuriosos"

Por lo visto la libertad de expresión queda en segundo plano y ahora no se puede criticar a una empresa, imaginaros si todas las empresas hicieran igual. Ahora resulta que un usuario no puede hablar mal de una empresa porque denuncian el propietario del sitio web.. alucinante.

Fragmentos del burofax:

Citar
Del mismo modo, en virtud de lo establecido en el art. 211 del Código Penal vigente, las manifestaciones efectuadas en un página web, pueden ser consideradas como un presunto delito de injurias hecho con publicidad, considerándose responsable civil solidario la persona física o jurídica propietaria del medio a través del cual se haya propagado la presunta injuria.

Citar
Por ello, les requerimos para que en el plazo de 48 horas desde la recepción del presente documento, procedan a tomar las medidas oportunas para evitar el acceso a los foros de http://www.elhacker.net y otras direcciones asociadas a la misma, a aquellos usuarios que introducen comentarios injuriosos sobre las actividades de GRUPO ECC, por entender que su contenido puede constituir un delito, cuya responsabilidad por daños puede extenderse al titular de esta página web

Accedo sin rechistar a borrar el mensaje del foro, previo enfado de sus formas de actuar. Así seguro que no encuentras a nadie criticando al grupo ECC, si lo haces te denuncian. De nuevo la libertad de expresión, brilla por su ausencia.



  • - Hackeo y deface al foro (Febrero 2005)

Los ataques e intentos de hackeo han sido innumerables desde los inicios de la web y el foro.

Pero la única vez que ha sido hackeado el foro fue por un grupo brasileiro llamado un-root crew que mediante un bug del analizador de logs awstats (perl) consiguieron hackear y defacear el index del foro.

Por suerte, la base de datos no fue robada y permaneció y permanece intacta. Tampoco usaron puertas traseras ni nada por el estilo. Conseguimos hablar con los miembros del grupo y se dedicaban a hacer "Mass defacement" en webs con el  grave bug del awstats.

Mirror del deface:
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,2037111/

A las pocas horas del ataque, se volvió a restaurar el index, se parcheó el bug y volvimos a la normalidad.

En zone-h aparece como si el antiguo top de elhacker.net hubiera sido hackeado, pero fueron inyecciones de código html por parte de red-point y algunos más.



  • - Ofrecen dinero para comprar el dominio

El 16 de febrero de 2005 recibo una oferta para vender el dominio:



Obviamente, elhacker.net no está en venta.



  • - El bug de Gmail

En noviembre de 2005 ANELKAOS descubre un importante fallo de seguridad en el correo de Gmail. El fallo permite acceder a la cuenta de cualquier persona sin conocer la contraseña, ni robar nada, simplemente se falsifica la sesión y se accede.

Los detalles del bug no se publican hasta que los técnicos de Gmail arreglan el grave fallo. Una vez corregido el fallo se publica toda la información:

http://www.elhacker.net/gmailbug/

Paralelamente sirdarckat también investiga el fallo y se une activamente al foro.

Cientos de medios de comunicación se hacen eco de la noticia una vez que una portavoz de Google, Sonya Boralv, confirma la existencia del fallo y su posterior arreglo.

Antes de la confirmación oficial tan sólo CyrxuNET, Seguridad0 y la revista PCWorld (incluida la edición en papel) se atreven a comentar la noticia. La mayoría piensan que el fallo es falso y es una invención.

Portada en Slashdot:

- Google Corrects Gmail Security Flaw  (Noviembre 2005)
http://slashdot.org/articles/05/11/18/1522236.shtml?tid=217&tid=172



  • - Denuncia Microsoft elink juego xbox (2006)

De nuevo con problemas legales y ya van... varias.

El e-mail dice así:

"Demand for Immediate Take Down - Notice of Infringing Activity - MS Ref"

Recibimos más e-mails de MSAntiPiracy01 y decidimos borrar los materiales presuntamente "ilegales" para evitar problemas.



  • - Noticia falsa publicada en meneame.net (28-08-2006)

LiveCD ~ ElHacker ~ v0.2
http://meneame.net/story/livecd-elhacker-v0.2

Algún "simpático" decide suplantar la identidad de Derek_X y publicar una noticia falsa sobre una live-cd de elhacker.net que había comenzado por el año 2003 se y había abandonado. No contento con eso, la noticia llega a ser portada de meneame (pese a ser falsa).

Después de hablar con Ricardo Galli no accede a borrar la noticia (comenta que no borran ninguna noticia), pese a ser falsa, pero si decide editar la noticia y aclarar el tema:

Citar
-- *Nota* *administativa:* el LiveCD ha sido *borrado*, http://foro.elhacker.net/index.php/topic,137880.new.html#new> El envío y varios comentarios son *erróneos* y *suplantando* *identidades* de forma premeditada.

Además borra el usuario que suplanta la identidad de Derek_X y Carlos Mesa.



  • - Video del niño alemán entrando al foro (Diciembre 2006)

El conocido niño alemán loco, también tiene su versión entrando en el foro. Muy lograda.






  • - Canción hip-hop hacking wireless mp3 (2006)

elhacker.net también tiene un tema hip-hop original por acg.

http://foro.elhacker.net/Hacking_Wireless.mp3

Mirror:
http://ns2.elhacker.net/9 - Hacking Wireless.mp3

Letra de la canción:

Citar
felicitaciones a uxio, hwagm, o2T y no se que, nick dificil de leer
Je, hay mucho que aprender en el hacker.net
todo estará a tus pies, registraté y meteté en hacking wireless
solo un livecd y una SMC, a romper WEPs
arranca tu PC, dentro el troppix en cd
manual de uxio, abre la pantalla de shell, iwconfig,
no extension wireless, jódete!, te dije una SMC, atheros chipset
ahora si a por esa red
_____________________Estribillo____________________
Me llaman el revienteweps, te preguntarás por qué,
porque rompo weps por doquier, eh, es hacking wireless
que gilipollez si, pero robo tu red, me conecto a intenet
y messenger y tu pagando cada mes a timofonica.net
________________________________________________

Una wlan, joder con wep, modo monitor la SMC
cambia la MAC para el ataque tres, atack successful,
subiendo ARPs en el airodump los paquetes
vete, esto va a tardar, miles necesitarás, o millones quizás
espera y no vayas a postear. pasaron ocho horas,
lanzas el aircrack, key found, ya está contraseña en hexadecimal
ahora windows, ¿funcionará?, que nervios ¿verdad?
_________________Estribillo________________________

Seguridad activada, mete la wep, conectando, error las IPs
A protocolo TCP, configuración manual y reza,
si no a tirar de kismet, ¿hubo suerte?, ¿tienes net?
prueba con el internet explorer, BINGO, cargo el google
puñetero hacker lamer, no chupes mucho de red,
los cargos de conciencia leete
no jodas al vecino, paga él cada mes
solo navega y no bajes porno de petardas.net
_________________Estribillo________________________

Conocido en el foro por acg, otro lamer
gracias a toda la gente que ayuda y hacker.net
acg MC

Tema original:

http://foro.elhacker.net/hacking_wireless/tema_hip_hop_para_hacking_wireless-t107069.0.html



  • - Noticias antena 3 sale logo y descargas de elhacker.net (Noviembre 2006)

Dejar claro que elhacker.net no tiene ninguna relación con los detenidos. Se ha rumoreado que podría ser usuarios del foro, en especial del foro de Troyanos y Virus, pero igual que podrían serlo de muchos otros foros o páginas de internet.

elhacker.net se alegra de la detención de delincuentes que ensucian la palabra "hacker".





  • - Ataque argentino DDoS (Mayo 2007)

Durante meses recibimos un fuerte ataque de miles de máquinas enviando paquetes. Primero pensamos que es una botnet, pero después descubrimos que un argentino está infectando vía Messenger con una supuesta animación llamada bush.exe que infecta los zombies y permite controlar remotamente los pc's, indicando dónde deben atacar y como deben hacerlo.

Los medios de comunicación se hacen eco del virus, aunque lógicamente no mencionan a quién ataca ni cómo actúa el virus.

Nuevo gusano de MSN con textos en español sobre Bush
http://www.vsantivirus.com/05-05-07.htm

VB.NKS. Se propaga por Messenger como película de Bush
http://www.vsantivirus.com/vb-nks.htm

Un virus que se distribuye por Messenger asalta a españoles y latinoamericanos
http://www.20minutos.es/noticia/276078/0/alerta/virus/messenger/

Mensaje original en el foro:

Infectados Virus bush.exe que se propaga vía Messenger
http://foro.elhacker.net/sugerencias_y_dudas_sobre_el_foro/infectados_virus_bushexe_que_se_propaga_via_messenger-t164966.0.html



Continuará....
255  Media / Juegos y Consolas / DVD Juegos gratis en Linux (Live-DVD) en: 29 Agosto 2008, 11:24 am


Se trata de una distribución Linux, ejecutable desde DVD (sin necesidad de instalación), que incluye diferentes juegos para Linux. Algo tan sencillo como encender el ordenador con el DVD dentro y esta distribución Linux, en este caso convertida en plataforma...

Es una distro basada en Arch Linux, que puede descargarse vía Torrent en forma de un Live DVD que incluye todo lo necesario para jugar, entre ello estos 15 juegos y los drivers para ATI y Nvidia.

LinuX-Gamers requiere un ordenador x86 con 512 MB de RAM.

Su único propósito es demostrar que en Linux también se puede jugar... incluso a los usuarios de Windows, ya que no toca el disco duro.

Juegos

Requerimientos de hardware:

    * Arquitectura x86
    * 512 MB de RAM
    * Tarjeta de video con aceleración 3D

Características principales:

    * 9 juegos disponibles para correr desde el DVD ( 8 de ellos en modo multiplayer)
    * Drivers propietarios nvidia y ati preinstalados.
    * Drivers con aceleración 3D para muchas otras tarjetas de video.
    * El disco duro no se utiliza.
    * Posibilidad de guardar y restaurar configuraciones en dispositivos USB.
    * Nada necesita ser configurado, todo se hace automáticamente.
    * Es libre y gratis.


http://live.linux-gamers.net/?s=games


    Armagetron Advanced - Tron-like
    AstroMenace - space shooter
    Blobby Volley 2 - beach ball
    Chromium B.S.U. - space shooter
    Extreme Tux Racer - downhill racing
    foobillard - billard
    Frozen Bubble - puzzle
    LBreakout2 - Breakout-like, puzzle
    LTris - Tetris-like
    Neverball - puzzle
    Neverputt - minigolf
    Osmos (demo) - ambient puzzle
    Pingus - Lemmings-like, puzzle
    Secret Maryo Chronicles - jump and run
    Teeworlds - action
    World of Goo (Demo) - puzzle
    XMoto - motocross
    Zaz - puzzle
    Frets On Fire - music
    MegaGlest - real-time strategy
    Hedgewars - Worms-like, artillery
    LinCity-NG - city planner
    Mars Shooter - space shooter
    Nexuiz - first person shooter
    OpenLieroX - action
    OpenTTd - industry planner
    Scorched 3D - artillery
    Speed Dreams - driving simulation
    SuperTuxKart - kart racing
    Tremulous - first person shooter
    Urban Terror - first person shooter
    Warsow - first person shooter
    Warzone 2100 - real-time stategy
    Wesnoth - turn-based strategy, fantasy
    Widelands - real-time strategy

Nexuiz

          




Openarena (Quake)

          


Tremulous





Urban Terror




Descarga

Vía http-ftp

http://mirrors.netdna.com/llg/lglive-0.9.7-i686-hybrid-big.iso
ftp://ftp.holarse-linuxgaming.de/0-Day-Stuff/Live-Linuxgamers-linuxtag2011/lglive-0.9.7-i686-hybrid-big.iso
http://live.linux-gamers.net/iso/lglive-0.9.7-i686-hybrid-big.iso
http://mirrors.netdna.com/llg/lglive-0.9.7-i686-hybrid-big.iso

Torrent:

http://live.linux-gamers.net/iso/lglive-0.9.7-i686-hybrid-big.iso.torrent
256  Programación / PHP / Codeka, nueva aplicación extremeña de facturación para pymes, libre y gratuita, en: 9 Julio 2008, 11:03 am
Citar
CodeKa es un software de facturación, terminal punto de venta (TPV) y control de almacén, diseñado especialmente para pequeñas y medianas empresas. Desarrollada en Extremadura por expertos programadores, ofrecen su trabajo de manera gratuita y libre, publicando la aplicación con una licencia GPL. Desde hoy está disponible para su descarga gratuita en la página web www.codeka.net


* Gestión de Interlocutores comerciales [Clientes y proveedores]
* Gestión de Artículos y Familias
* Gestión de Facturas y Albaranes de los clientes
* Gestión de Facturas y Albaranes de los proveedores
* Ventas en mostrador [TPV]
* Gestión de los cobros y pagos [Tesorería]
* Creación y configuración de códigos de barras
* Gestión de de copias de seguridad
* Listados en formato PDF

Más info:
http://www.extremaduraaldia.com/tecnologia/liberada-la-aplicacion-codeka-v10/61313.html

Visto en:
http://meneame.net/story/liberada-aplicacion-codeka-v1.0
257  Programación / Bases de Datos / Herramientas para Optimizar MySQL en: 28 Mayo 2008, 17:32 pm
Herramientas:

MySQL Tuning Primer

MySQLTuner

mysqlreport

Optimizar MySQL
http://wiki.elhacker.net/bases-de-datos/mysql/optimizacion




MySQL Tuning Primer

Descargar el shell script:
http://www.day32.com/MySQL/tuning-primer.sh

chmod 755 y ejecutar


Citar
[root@ns58 ~]# ./tuning-primer.sh

        -- MYSQL PERFORMANCE TUNING PRIMER --
             - By: Matthew Montgomery -

MySQL Version 5.1.52-log i686

Uptime = 7 days 18 hrs 23 min 56 sec
Avg. qps = 100
Total Questions = 67734325
Threads Connected = 157

Server has been running for over 48hrs.
It should be safe to follow these recommendations

To find out more information on how each of these
runtime variables effects performance visit:
http://dev.mysql.com/doc/refman/5.1/en/server-system-variables.html
Visit http://www.mysql.com/products/enterprise/advisors.html
for info about MySQL's Enterprise Monitoring and Advisory Service

SLOW QUERIES
The slow query log is enabled.
Current long_query_time = 3.000000 sec.
You have 1158 out of 67734355 that take longer than 3.000000 sec. to complete
Your long_query_time seems to be fine

BINARY UPDATE LOG
The binary update log is NOT enabled.
You will not be able to do point in time recovery
See http://dev.mysql.com/doc/refman/5.1/en/point-in-time-recovery.html

WORKER THREADS
Current thread_cache_size = 8
Current threads_cached = 6
Current threads_per_sec = 0
Historic threads_per_sec = 0
Your thread_cache_size is fine

MAX CONNECTIONS
Current max_connections = 600
Current threads_connected = 156
Historic max_used_connections = 289
The number of used connections is 48% of the configured maximum.
Your max_connections variable seems to be fine.

INNODB STATUS
Current InnoDB index space = 75 M
Current InnoDB data space = 147 M
Current InnoDB buffer pool free = 30 %
Current innodb_buffer_pool_size = 250 M
Depending on how much space your innodb indexes take up it may be safe
to increase this value to up to 2 / 3 of total system memory

MEMORY USAGE
Max Memory Ever Allocated : 4.42 G
Configured Max Per-thread Buffers : 7.21 G
Configured Max Global Buffers : 978 M
Configured Max Memory Limit : 4.16 G
Physical Memory : 5.21 G

KEY BUFFER
Current MyISAM index space = 416 M
Current key_buffer_size = 600 M
Key cache miss rate is 1 : 6013
Key buffer free ratio = 38 %
Your key_buffer_size seems to be too high.
Perhaps you can use these resources elsewhere

QUERY CACHE
Query cache is enabled
Current query_cache_size = 100 M
Current query_cache_used = 31 M
Current query_cache_limit = 20 M
Current Query cache Memory fill ratio = 31.97 %
Current query_cache_min_res_unit = 4 K
Query Cache is 32 % fragmented
Run "FLUSH QUERY CACHE" periodically to defragment the query cache memory
If you have many small queries lower 'query_cache_min_res_unit' to reduce fragme                                 ntation.
MySQL won't cache query results that are larger than query_cache_limit in size

SORT OPERATIONS
Current sort_buffer_size = 2 M
Current read_rnd_buffer_size = 8 M
Sort buffer seems to be fine

JOINS
Current join_buffer_size = 132.00 K
You have had 1433 queries where a join could not use an index properly
You should enable "log-queries-not-using-indexes"
Then look for non indexed joins in the slow query log.
If you are unable to optimize your queries you may want to increase your
join_buffer_size to accommodate larger joins in one pass.

Note! This script will still suggest raising the join_buffer_size when
ANY joins not using indexes are found.

OPEN FILES LIMIT
Current open_files_limit = 3000 files
The open_files_limit should typically be set to at least 2x-3x
that of table_cache if you have heavy MyISAM usage.
Your open_files_limit value seems to be fine

TABLE CACHE
Current table_open_cache = 512 tables
Current table_definition_cache = 256 tables
You have a total of 72 tables
You have 427 open tables.
The table_cache value seems to be fine

TEMP TABLES
Current max_heap_table_size = 64 M
Current tmp_table_size = 64 M
Of 131907 temp tables, 29% were created on disk
Perhaps you should increase your tmp_table_size and/or max_heap_table_size
to reduce the number of disk-based temporary tables
Note! BLOB and TEXT columns are not allow in memory tables.
If you are using these columns raising these values might not impact your
ratio of on disk temp tables.

TABLE SCANS
Current read_buffer_size = 2 M
Current table scan ratio = 84 : 1
read_buffer_size seems to be fine

TABLE LOCKING
Current Lock Wait ratio = 1 : 1407
You may benefit from selective use of InnoDB.





MySQLTuner


Citar
MySQLTuner is a high-performance MySQL tuning script written in perl that will provide you with a snapshot of a MySQL server’s health. Based on the statistics gathered, specific recommendations will be provided that will increase a MySQL server’s efficiency and performance. The script gives you automated MySQL tuning that is on the level of what you would receive from a MySQL DBA.

Perl Script
http://mysqltuner.com/mysqltuner.pl



Features:

    * Memory Usage: Calculates MySQL memory usage at max load and makes recommendations for increasing or decreasing the MySQL memory footprint. Per-thread and server-wide buffer data is calculated separately for an accurate snapshot of the server’s configuration.
    * Slow Queries: Reviews the amount of slow queries relative to the total queries. Slow query time limits are also analyzed and recommendations are made.
    * Connections: Current and historical connection counts are reviewed.
    * Key Buffer: Takes configuration data and compares it to the actual indexes found in MyISAM tables. Key cache hit rates are calculated and variable adjustments are suggested.
    * Query Cache: Query cache hit rates and usage percentages are used to make recommendations for the query cache configuration variables.
    * Sorting & Joins: Per-thread buffers that affect sorts and joins are reviewed along with the statistics from the queries run against the server.
    * Temporary Tables: Variable recommendations are made to reduce temporary tables that are written to the disk.
    * Table Cache: Compares total tables opened to the currently open tables. Calculates the table cache hit rate in order to make suggestions.
    * Open Files: Determines if the server will approach or run into the open file limit set by the operating system or the MySQL server itself.
    * Table Locks: Finds table locking that forces queries to wait and makes suggestions for reducing locks that require a wait.
    * Thread Cache: Calculates how many times MySQL must create a new thread to respond to a query.
    * Aborted Connections: Finds applications that are not closing connections to MySQL properly.
    * Read/Write Ratios: Calculates the percentage of read and write operations on your MySQL installation.

Usage:

# ./mysqltuner.pl --help

   MySQLTuner 0.9.0 - MySQL High Performance Tuning Script
   Bug reports, feature requests, and downloads at http://mysqltuner.com/
   Maintained by Major Hayden (major@mhtx.net)

   Important Usage Guidelines:
      To run the script with the default options, run the script without arguments
      Allow MySQL server to run for at least 24-48 hours before trusting suggestions
      Some routines may require root level privileges (script will provide warnings)

   Performance and Reporting Options
      --skipsize       Don't enumerate tables and their types/sizes
                       (Recommended for servers with many tables)
      --skipversion    Don't check for updates to MySQLTuner

   Output Options:
      --nogood         Remove OK responses
      --nobad          Remove negative/suggestion responses
      --noinfo         Remove informational responses
      --nocolor        Don't print output in color

Here is a sample of the script’s output on a well optimized server:

 >>  MySQLTuner 0.9.0 - Major Hayden
 >>  Bug reports, feature requests, and downloads at http://mysqltuner.com/
 >>  Run with ‘–help’ for additional options and output filtering

——– General Statistics ————————————————–
[OK] You have the latest version of MySQLTuner
[OK] Currently running supported MySQL version 5.0.51a-log
[OK] Operating on 64-bit architecture

——– Storage Engine Statistics ——————————————-
[--] Status: +Archive -BDB -Federated +InnoDB -ISAM -NDBCluster
[--] Data in MyISAM tables: 491M (Tables: 1424)
[--] Data in InnoDB tables: 9M (Tables: 151)

——– Performance Metrics ————————————————-
[--] Up for: 19d 16h 14m 3s (57M q [33.636 qps], 5M conn, TX: 185B, RX: 5B)
[--] Reads / Writes: 77% / 23%
[--] Total buffers: 2.7M per thread and 606.0M global
[OK] Maximum possible memory usage: 743.5M (37% of installed RAM)
[OK] Slow queries: 0% (81/57M)
[!!] Highest connection usage: 100%  (51/50)
[OK] Key buffer size / total MyISAM indexes: 256.0M/210.9M
[OK] Key buffer hit rate: 99.3%
[OK] Query cache efficiency: 71.4%
[!!] Query cache prunes per day: 2752
[OK] Sorts requiring temporary tables: 0%
[OK] Temporary tables created on disk: 2%
[OK] Thread cache hit rate: 99%
[!!] Table cache hit rate: 2%
[OK] Open file limit used: 4%
[OK] Table locks acquired immediately: 99%
[OK] InnoDB data size / buffer pool: 9.8M/50.0M

——– Recommendations —————————————————–
General recommendations:
    Reduce or eliminate persistent connections to reduce connection usage
    Increase table_cache gradually to avoid file descriptor limits
Variables to adjust:
    max_connections (> 50)
    wait_timeout (< 15)
    interactive_timeout (< 15)
    query_cache_size (> 256M)
    table_cache (> 4096)




mysqlreport


Citar
mysqlreport makes a friendly report of important MySQL status values. mysqlreport transforms the values from SHOW STATUS into an easy-to-read report that provides an in-depth understanding of how well MySQL is running. mysqlreport is a better alternative (and practically the only alternative) to manually interpreting SHOW STATUS.

Descargar Perl Script
http://hackmysql.com/scripts/mysqlreport

http://tag1consulting.com/MySQL_Monitoring_and_Tuning



Código
  1. #!/bin/bash
  2. # Written by James Crow crow.jamesm <at> google email domain name <dot> com
  3. # 2010-09-16
  4. # This script connects to the MythTV mythconverg database to pull
  5. # the two most important tuning parameters. This script only works
  6. # for MyISAM tables at the moment. The only part that needs to be
  7. # configured is the variables at the top of the script
  8. # ver 0.1
  9.  
  10. # *** Change these to match you environment ***
  11. mysql='/usr/bin/mysql'
  12. mythconverg='mythconverg'
  13. sql_user='mythtv'
  14. sql_pass='mythtv'
  15. sql_host='192.168.1.2'
  16. # *** You should not need to change anything after this line ***
  17.  
  18. # determine if we are using MyISAM tables
  19. $mysql -h $sql_host -u $sql_user -p$sql_pass $mythconverg -e 'show
  20. create table record' | grep -q MyISAM
  21. myisam=$?
  22.  
  23. if [ $myisam -ne 0 ]; then
  24. echo "You do not appear to be using MyISAM tables for the myth database"
  25. exit;
  26. fi
  27. #echo $myisam
  28.  
  29. # The most important tuning parameters are the key_buffer_size and
  30. table_open_cache
  31. # find the key_buffer_size and % in use first
  32. key_blocks_unused=`$mysql -h $sql_host -u $sql_user -p$sql_pass -e
  33. 'show status like "key_blocks_unused"' | grep "[Kk]ey_blocks_unused" |
  34. sed 's/[^0-9]//g'`
  35. key_cache_block_size=`$mysql -h $sql_host -u $sql_user -p$sql_pass -e
  36. 'show variables like "key_cache_block_size"' | grep
  37. key_cache_block_size | sed 's/[^0-9]//g'`
  38. key_buffer_size=`$mysql -h $sql_host -u $sql_user -p$sql_pass -e 'show
  39. variables like "key_buffer_size"' | grep key_buffer_size | sed
  40. 's/[^0-9]//g'`
  41.  
  42. # using a simple formula from the MySQL doc we get the key_buffer_cache in use
  43. key_buffer_cache_in_use=`echo "scale=2; 1-(($key_blocks_unused *
  44. $key_cache_block_size)/$key_buffer_size)" | bc`
  45. # this next line rounds each value to an even integer, but that is the
  46. best way to display the result
  47. key_buffer_use_pct=`echo "scale=0; $key_buffer_cache_in_use*100" | bc`
  48. key_buffer_use_pct=`echo "($key_buffer_use_pct+0.5)/1" | bc`
  49. #echo "scale=0; $key_buffer_cache_in_use*100"
  50. echo ""
  51. echo "**** key_buffer_cache section *****************************"
  52. if [ $key_buffer_use_pct -eq 100 ]; then
  53. echo "!!!!!! WARNING: You are using 100% of your key_buffer_cache."
  54. echo "                You should raise the value!"
  55. elif [ $key_buffer_use_pct -gt 80 ]; then
  56. echo "NOTE: You are using more than 80% of your key_buffer_cache."
  57. echo "      You may may want to raise the value."
  58. fi
  59. echo "key_buffer_size: $key_buffer_size, $(($key_buffer_size/1024))
  60. kb, $(($key_buffer_size/(1024*1024))) mb"
  61. echo "key_buffer_cache in use: $key_buffer_use_pct%"
  62. echo "***********************************************************"
  63.  
  64. # the second of two most important variables is the table_open_cache
  65. open_tables=`$mysql -h $sql_host -u $sql_user -p$sql_pass -e 'show
  66. status like "open_tables"' | grep Open_tables | sed 's/[^0-9]//g'`
  67. open_table_cache=`$mysql -h $sql_host -u $sql_user -p$sql_pass -e
  68. 'show variables like "table_open_cache"' | grep table_open_cache | sed
  69. 's/[^0-9]//g'`
  70. free_tables=$(($open_table_cache-$open_tables))
  71. open_tables_free_pct=`echo "scale=2; $free_tables/$open_table_cache*100" | bc`
  72. open_tables_free_pct=`echo "($open_tables_free_pct+0.5)/1" | bc`
  73. #echo "scale=0; $free_tables/$open_table_cache*100"
  74. echo ""
  75. echo "**** table_open_cache section *****************************"
  76. if [ $free_tables -eq 0 ]; then
  77. echo "!!!!!! WARNING: You have no free tables."
  78. echo "                You should raise the value."
  79. elif [ $open_tables_free_pct -lt 10 ]; then
  80. echo "NOTE: You have less than 10% free in the table_open_cache."
  81. echo "      You may want to raise the value."
  82. fi
  83. echo "table_open_cache: $free_tables free out of $open_table_cache,
  84. $open_tables used"
  85. echo "table_open_cache used pct: $((100-$open_tables_free_pct))%"
  86. echo "***********************************************************"
258  Foros Generales / Sugerencias y dudas sobre el Foro / El botón buscar del Foro vuelve para todos los usuarios registrados en: 14 Diciembre 2007, 16:36 pm


Los usuarios no registrados (invitados) no ven ni han visto nunca el botón de buscar.

Editado (Enero 08):

Los usuarios nuevos vuelven a ver el botón buscar gracias a que el buscador usará en su caso el motor de búsqueda de Google.

Los usuarios no registrados (invitados) pueden usar la siguiente URL para buscar en el Foro:

http://foro.elhacker.net/buscar/

Cuando el servidor nota que las cargas son altas se deshabilita automáticamente la opción de buscar para todos los usuarios pero sigue apareciendo el botón de buscar y nos da la posibilidad de usar Google.
259  Seguridad Informática / Nivel Web / Blind SQL Injection en: 17 Octubre 2007, 23:54 pm
   La publicación en Inglés:

   http://www.microsoft.com/technet/community/columns/secmvp/sv0907.mspx

-          La publicación en “latinoamericano”:

  http://www.microsoft.com/latam/technet/articulos/articulos_seguridad/2007/septiembre/sv0907.mspx

La latinomericana es una traducción de la inglesa, la orginal, escrita en castellano saldrá en la newsletter technet de este mes
260  Foros Generales / Sugerencias y dudas sobre el Foro / Problemas con el WAP vía Móvil solucionados en: 10 Septiembre 2007, 14:22 pm
Mirando el log del mod_security he visto varios falsos positivos de gente que ha intentado navegar con el móvil por el foro.

Concretamente han sido un SonyEricssonK750i/R1AA, un SonyEricssonZ520a,  SonyEricssonW800i, un Nokia3300/2.0 y un SonyEricssonK608i/R2T  que por una mala configuración (ya arreglada) el mod_security les impedía el acceso con un molesto Error 403 (Acceso Prohibido).

Por lo visto los móviles no usan las cookies de la misma manera que un navegador y el mod_security se ha hecho un auténtico lío jeje.

Lo dicho, pido disculpas y problema fixed.
Páginas: 1 ... 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 [26] 27 28 29 30 31 32 33 34 35 36
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines